Рынки и технологии

Авторизация




Политический момент
Что такое DNSSEC
Автор: Александр Венедюхин   
Особенно сильное влияние должность ключника приобретёт после того, как корневой ключ раздадут по всем узлам Сети и компьютерам конечных...

Особенно сильное влияние должность ключника приобретёт после того, как корневой ключ раздадут по всем узлам Сети и компьютерам конечных пользователей. Если сейчас методы управления корневыми серверами выглядят довольно мутно для непосвящённого в тонкости этой хитрой индустрии человека, то наличие одного ключа сразу потребует чётко обозначить, кто же главный.

Политический момент здесь даже круче, чем может показаться на первый взгляд. Дело в том, что среди наиболее вероятных кандидатов на обладание корневым ключом - Минторг США. Тут нет ничего удивительного, ведь именно эта правительственная структура утверждает решения ICANN по развитию корневой доменной зоны. И именно эта структура осенью 2008 года выдвинула вопрос о внедрении DNSSEC для корневой зоны на обсуждение заинтересованных представителей телекоммуникационной и интернет-индустрии. Другие вероятные кандидаты - сама ICANN (в лице IANA) и VeriSign (на правах компании, сейчас фактически раздающей файл корневой зоны по корневым серверам). Возможен, хотя маловероятен и такой вариант: в качестве хранителя ключа Минторг США выбирает некую особую компанию, находящуюся вне «общей банки».

Столь масштабные политические решения не принимаются быстро. Вокруг должности ключника идёт скрытая борьба. И именно поэтому корневая зона до сих пор не подписана. А пока она не подписана, нельзя говорить о внедрении DNSSEC, потому что те немногие островки безопасности (например, шведский домен SE), уже включившие эту технологию на своих серверах, сталкиваются с описанной выше проблемой подтверждения своих полномочий и делегирования доверия.